Ir para o conteúdo
  • Empresa
    • SOBRE NÓS
    • TRABALHE CONOSCO
  • Soluções
    CONSULTORIA CLOUD
    • GET STARTED
    • DESIGN
    • IMPLANTAÇÃO
    MIGRAÇÃO
    SQUAD AS A SERVICE
    WELL ARCHITECTED
    SEGURANÇA E COMPLIANCE
    • ASSESSMENT DE VULNERABILIDADE
    • CENTRO DE OPERAÇÕES DE SEGURANÇA (SOC)
    • ASSESSMENT LGPD
    • UTM - GERENCIAMENTO UNIFICADO DE AMEAÇAS
    BIG DATA & MACHINE LEARNING
    • Analytics
    • AI/ML
    SERVIÇOS GERENCIADOS
    • MONITORAMENTO E SUPORTE 24X7
    • DAREDE MSP
    • GERENCIAMENTO DEVOPS
    • GERENCIAMENTO DEVSECOPS
    • GERENCIAMENTO FINOPS
    • GERENCIAMENTO DE BANCO DE DADOS
    • GERENCIAMENTO DE PABX IP
    • LICENCIAMENTO DE SOFTWARE
    COMPETÊNCIAS AWS
    • AWS CLOUD FRONT
    • AWS AURORA
    • AMAZON RDS
    • DEVOPS
    • MICROSOFT WORKLOADS
    • MIGRATION
    • PUBLIC SECTOR
    • PUBLIC SECTOR NPO
    • PUBLIC SECTOR EDUCATION
    • WELL ARCHITECTED
    • VMWARE CLOUD ON AWS
    • API GATEWAY
    • LAMBDA
    • NETWORKING ON AWS
    • FINANCIAL SERVICES
  • Cases
  • Blog
Darede Portugal
  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
Entenda de forma prática como o AWS Config pode auxiliar sua empresa a aumentar a segurança do seu ambiente! Leia!

Por Weberton Souza

O AWS Config é um serviço regional totalmente gerenciado que provê um inventário de recursos da AWS como histórico de configuração e notificação de alterações proporcionando assim segurança e governança.

Como funciona?

Utilizamos o AWS Config para descobrir recursos efetivos e excluídos da AWS, e ver detalhes das configurações e saber como ele foi estruturado em determinado momento. Além disso, ele permite fazer auditoria de conformidade, análise de segurança, rastreamento de alteração de recursos e solução de problemas.

Regras

Uma regra representa os valores de atributo do Configuration Item (CI – Item de configuração) desejados para os recursos e são avaliados pela comparação desses valores de atributo com CIs registrados pelo AWS Config. Existem dois tipos de regras:

  • Regras gerenciadas pela AWS: São pré-concebidas e gerenciadas pela AWS. Basta escolher a regra que você deseja habilitar, e um exemplo é a “iam-password-policy” que verifica se a política de senha da conta para usuários do IAM atende aos requisitos especificados indicados nos parâmetros
  • Regras gerenciadas pelo cliente: são regras personalizadas, definidas e concebidas por você. Você pode criar uma função no AWS Lambda que possa ser invocada como parte de uma regra personalizada e uma utilizada pelos usuários é “ConfigurationItemChangeNotification” que Essas configurações habilitam sua regra para ser acionada sempre que o AWS Config gerar um item de configuração

Config recording x config rules

O config recording é um recurso do AWS Config que usa de um gravador de configurações para armazenar logs de alterações nas configurações dos seus recursos e serviços de forma detalhada a fim de aprimorar a rastreabilidade de atividades da conta e facilitar qualquer necessidade de roll-back de configurações. E o config rules são regras de automação de ações ou checagem predefinidas e personalizáveis que o AWS Config usa para avaliar se seus recursos da AWS estão em conformidade com as práticas recomendadas para o pilar de segurança utilizando nas regras pré definidas frameworks padrão de mercado como CIS, PCI e nativamente o AWS Foundations além de regras personalizadas sem a fundação de um framework específico, além de ação de remediação no caso de inconformidade. 

Benefícios

  • Visão geral de configurações em recursos e serviços funcionais;
  • Evitar complexidade de baselines antigos;
  • Automatização de tarefas;
  • Mais agilidade em pesquisa;
  • Detalhamento de modificações;
  • Aprimoramento de rastreabilidade.

Preços

Com o AWS Config, você é cobrado com base no número de itens de configuração registrados na sua conta AWS. Um item de configuração é registrado sempre que um recurso passa por uma mudança de configuração ou de relacionamento. O recurso pode ser um recurso AWS, de terceiros ou personalizado. Lembrando que é um serviço regional, então se você tiver dois itens em cada região você será cobrado por cada um deles. Em média o você pagará $ 0,003 por item e no final do mês os itens acumulados serão cobrados na sua fatura mensal.

Soluções de parceiros

Soluções de parceiros do APN, como Splunk, ServiceNow, Evident.IO, CloudCheckr, Redseal Networks e RedHat CloudForms apresentam ofertas totalmente integradas com os dados do AWS Config. Além disso, com o Config Rules, parceiros como CloudHealth Technologies, AlertLogic e TrendMicro estão fornecendo ofertas integradas que podem ser usadas pelos clientes.

foto-Weberton-Souza
Weberton Souza Head of Cybersecurity
weberton.souza@darede.com.br

Weberton possui uma vasta experiência na implementação e administração de ambientes Cloud Computing e é especializado em segurança da informação possuindo uma certificação AWS Security – Specialty.

OUTRAS PUBLICAÇÕES

Conheça o Microsoft Power Platform

O Microsoft Power Platform é uma plataforma de negócios que combina o poder do Power BI, Power Apps, Power Automate e Power Virtual Agents para ajudar as organizações a transformarem seus processos e operações de negócios diários. Com os recursos do Power Platform é possível que você analise dados, entregue personalização, desenvolva melhores aplicativos, responda aos insights gerados e automatize vários processos sem precisar de conhecimento técnico profundo.

Balanceadores de carga – BigIP: Profiles e persistências

Dando continuidade à série de artigos sobre balanceadores, agora nosso #cloudspecialist Thiago Marques fala sobre profiles e persistências.

Microsoft Azure passa a faturar em Reais

A Microsoft anunciou nesta quinta-feira, 28, que, a partir do dia 1.º de março, irá adequar o valor dos serviços da plataforma Azure para o

Como desativar Office 365 autodiscover do Outlook?

Nosso #cloudspecialist José Anderson Vila Nova explica de forma prática como desativar uma função do office 365 no Outlook! Confere aí!

Novidades da AWS – Compute & Networking/Data: 25 de junho a 1 de agosto

Os #cloudspecialists da Darede reuniram as principais novidades de Data, Compute & Networking da AWS! Confira quais são elas e como elas podem te ajudar!

Novidades da AWS: Outros temas – 30 de abril a 30 de maio

Os #cloudspecialists da Darede reuniram as principais novidades da AWS! Confira quais são elas e como elas podem te ajudar!

« Anterior Página1 Página2 Página3 Página4 Página5 Página6 Página7 Página8 Página9 Página10 Próxima »
  • Alameda Araguaia, 2044 - Bloco 1 - CJ 210/211
    06455-000 - Alphaville,
    Barueri São Paulo - Brasil
  • +55 11 3900-1010 | 3995-6919
Acesse Darede Portugal
Darede Portugal

Conecte-se conosco

  • E-books
  • Blog

Mais

  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
  • Governança Corporativa

newsletter

  • Política de Privacidade e Cookies
  • Perguntas Frequentes
© Copyright 2025 Darede à nuvem
Todos os direitos reservados | By Damidia Marketing & Conteúdo

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações

ACEITAR & FECHAR
RECUSAR